Результаты поиска :

×

Единый вход (SSO) Umbraco SAML с Okta в качестве поставщика идентификационных данных (IDP).


Единый вход Umbraco SAML (SSO) Плагин позволяет включить единый вход SAML для ваших приложений Umbraco. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам Umbraco. Наш плагин совместим со всеми поставщиками идентификации, поддерживающими SAML. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между Umbraco и Okta, рассматривая Okta в качестве поставщика идентификации. Чтобы узнать больше о функциях, которые мы предоставляем для SSO Umbraco, нажмите здесь. здесь.

Выберите версию Umbraco, для которой будет настроена функция единого входа (SSO):

Предварительные условия: Загрузка и установка.

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -Version 5.4.2
  • Добавить miniorange-saml-sso.dll в папке bin (где находятся другие ваши DLL-файлы) для вашего сайта Umbraco.
  • Зарегистрировать филиал miniorangesamlsso модуль для вашей системы единого входа Umbraco в соответствии с указанными в инструкции шагами. интеграция.мд .
  • Добавьте предоставленный конфигурационный файл. saml.config в корневом каталоге вашего сайта Umbraco.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 9.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл startup.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                         
    using miniorange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   .Build();   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 10.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл startup.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                         
    using miniorange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   .Build();   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 11.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                         
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 12.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 13.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 14.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
  • После интеграции откройте браузер и перейдите на панель управления коннектором по указанному ниже URL-адресу:
    https://<your-application-base-url>/?ssoaction=config
  • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили коннектор miniOrange Umbraco SAML SSO в свое приложение.
  • Единый вход Umbraco SAML (SSO) с использованием ADFS в качестве IDP - Регистрация Umbraco SAML
  • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки модуля.

Настройка единого входа (SSO) Umbraco с использованием Okta в качестве поставщика идентификационных данных (IDP).

1. Настройте Okta как IDP

Ниже описаны два способа настройки метаданных SAML SP на стороне Okta.

A] Использование URL-адреса метаданных SAML или файла метаданных:
  • Под Настройки поставщика услуг В этом разделе вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить их на стороне Okta.
  • Вы можете ознакомиться с приведенным ниже скриншотом:

    Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификационных данных (IDP) - метаданные поставщика услуг.
B] Загрузка метаданных вручную:
  • В разделе «Настройки поставщика услуг» вы можете вручную скопировать метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес единого выхода, и предоставить их своему поставщику идентификации для настройки.
  • Вы можете ознакомиться с приведенным ниже скриншотом:

    Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификационных данных (IDP) - метаданные поставщика услуг.
  • Под Плагин Настройки вкладка, выберите Okta в качестве поставщика идентификационных данных из списка, представленного ниже:
  • Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификации (IDP) — выберите своего поставщика идентификации.
  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне Okta.
  • A] Использование URL-адреса метаданных SAML или файла метаданных:
  • В меню «Настройки плагина» найдите Провайдер услуг В настройках вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить их на стороне Okta. См. скриншот ниже:
  • Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификации — Загрузка метаданных поставщика услуг.
    B] Загрузка метаданных вручную:
  • Из издания Провайдер услуг В разделе настроек вы можете вручную скопировать метаданные поставщика услуг, например: Идентификатор объекта SP, URL-адрес СКД, Единый URL-адрес выхода из системы и поделитесь им со своим поставщиком идентификации для настройки. Вы можете обратиться к скриншоту ниже:
  • Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификации — копирование метаданных поставщика услуг.
  • Под Плагин Настройки вкладка, выберите ПингФедерация в качестве поставщика идентификационных данных из списка, представленного ниже:
  • Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных (IDP) — выберите свой IDP.
  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Использование URL-адреса метаданных SAML или файла метаданных:
  • В меню «Настройки плагина» найдите Провайдер услуг В настройках вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить их на стороне вашего поставщика идентификации. См. скриншот ниже:
  • Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных — Загрузка метаданных поставщика услуг
    B] Загрузка метаданных вручную:
  • Из издания Провайдер услуг В разделе настроек вы можете вручную скопировать метаданные поставщика услуг, например: Идентификатор объекта SP, URL-адрес СКД, Единый URL-адрес выхода из системы и поделитесь им со своим поставщиком идентификации для настройки. Вы можете обратиться к скриншоту ниже:
  • Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных — Копирование метаданных поставщика услуг
  • Войти в Консоль разработчика Okta.
  • На сайте разработчиков Okta перейдите по ссылке Вкладка «Приложения» и Приложения.
  • Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификации - add_application
  • Нажмите на Создать интеграцию приложений кнопка для создания нового приложения.
  • Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификации — настройка SAML 2.0
  • Нажмите на SAML 2.0.
  • Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификации — настройка SAML 2.0
  • In общие настройки вкладка, введите Имя приложения и нажмите на Следующая .
  • Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификации — настройка SAML 2.0
  • В настройках SAML введите следующее:
  • Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификации (IDP) - SAML_SETTINGS
    URL-адрес единого входа Введите URL-адрес ACS (AssertionConsumerService) на вкладке метаданных поставщика услуг модуля.
    URI аудитории (идентификатор объекта SP) Введите идентификатор организации/эмитента поставщика услуг на вкладке «Метаданные поставщика услуг» модуля.
  • Настроить Операторы атрибутов группы (необязательно) и нажмите на Следующая .
  • Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификации - Добавить атрибуты
  • Если вы интегрировали Active Directory в Okta и хотите сопоставить группы AD, убедитесь, что вы добавили подразделения (OU), используемые для импорта групп. Вам также потребуется сопоставить атрибут memberOf в конфигурации интегрированного каталога.
Назначение групп/людей
  • После создания и настройки приложения перейдите в Вкладка «Задание» в Окте.
  • Здесь вы выбираете людей и группы, которым хотите предоставить доступ к входу в это приложение. Назначьте доступ этим людям/группам.
  • Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификационных данных - Назначение групп
  • После назначения людей/групп вашему приложению перейдите к Подпишись меню.
  • В рамках сертификатов подписи SAML, нажмите на Посмотреть инструкции по настройке SAML , чтобы получить URL-адрес входа SAML (URL-адрес единого входа), URL-адрес выхода из системы, идентификатор сущности поставщика идентификации (IDP Entity ID). и Сертификат Х.509Это потребуется для настройки модуля ASP.NET SAML.
  • Единый вход (SSO) Umbraco SAML с использованием Okta в качестве поставщика идентификации — настройка.

Вы успешно настроили Okta в качестве поставщика идентификации SAML (SAML IdP) для обеспечения единого входа (SSO) в Umbraco, гарантируя безопасный вход в приложение Umbraco через Okta.

2. Настройте Umbraco в качестве поставщика услуг.

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в модуле.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вам просто нужно настроить метаданные поставщика идентификационных данных в модуле, используя... Загрузить метаданные IdP опцию.
  • Вы можете ознакомиться с приведенным ниже скриншотом.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — загрузка метаданных
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
B] Настройте метаданные поставщика идентификации вручную:
  • После настройки вашего Поставщик удостоверений, это предоставит вам Идентификатор сущности IDP, URL-адрес единого входа IDP и Сертификат x.509Настройте эти значения в разделе Идентификатор сущности IDP, URL-адрес единого входа. и Сертификат SAML X509 поля соответственно.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP.

Вы успешно настроили свое приложение Umbraco в качестве поставщика услуг.

  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP

3. Выберите тип входа пользователя.

  • Сейчас под настройки поставщика идентификации Перейдите в раздел «Тип входа в Umbraco».
  • Выберите тип входа в систему SSO для пользователей в соответствии с вашими потребностями, то есть, какой тип пользователя будет использовать единый вход в систему (SSO). Вы можете выбрать любой из следующих вариантов. Вход в административную панель or Логин участника и нажмите на Сохранено.
  • Промежуточное ПО Umbraco OAuth/OpenID Connect (OIDC) — выберите тип входа в систему с использованием единого входа для пользователей.

4. Тестирование SAML SSO

  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.

5. Настройки входа в систему

  • Перейдите на Выберите действия и нажмите на Скопировать ссылку SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — скопировать ссылку SSO
  • Используйте скопированную ссылку в приложении, из которого вы хотите выполнить единый вход (SSO).
  • Например, вы можете использовать его как:
    <a href="copied-sso-link”>Login</a>"
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login

6. Настройки выхода из системы

  • Используйте следующий URL-адрес в качестве ссылки в вашем приложении Umbraco, откуда вы хотите установить SLO:
    https://umbraco-middleware-base-url/?ssoaction=logout
  • Например, вы можете использовать его как:
    <a href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"

Вы даже можете настроить Единый вход (SSO) nopCommerce SAML модуль с любыми поставщиками идентификации, такими как ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже с помощью собственного поставщика идентификации. Ознакомьтесь со списком поставщиков идентификации. здесь.

Вы даже можете настроить Единый вход (SSO) nopCommerce SAML модуль с любыми поставщиками идентификации, такими как ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже с помощью собственного поставщика идентификации. Ознакомьтесь со списком поставщиков идентификации. здесь.

Дополнительные ресурсы


Нужна помощь?

Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу... umbracosupport@xecurify.com Мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификации (IDP), а также предоставим оперативные рекомендации (по электронной почте/на встрече) по вашим требованиям. Наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка